Cómo configurar un certificado SSL en WordPress desde Syspanel
¡Hola! ¿Estás listo para dar el paso más importante para la seguridad y el profesionalismo de tu sitio web? Configurar un certificado SSL en WordPress es más fácil de lo que crees, y en esta guÃa te voy a explicar paso a paso cómo hacerlo directamente desde Syspanel, el panel de control de tu hosting.
Un certificado SSL (Secure Sockets Layer) crea una conexión cifrada entre el navegador de tus visitantes y tu servidor. Esto significa que cualquier información que se intercambie (contraseñas, datos de tarjetas, mensajes privados) viaja de forma segura, como si estuviera dentro de un sobre sellado. Además, los navegadores modernos como Chrome y Firefox marcan los sitios sin SSL como "No seguros", lo que puede ahuyentar a tus usuarios y perjudicar tu posicionamiento en Google.
En este tutorial, vamos a instalar un certificado SSL gratis utilizando Let's Encrypt WordPress, una autoridad certificadora gratuita, automatizada y abierta. Lo haremos todo desde Syspanel, accediendo a través del puerto 2106. No necesitas conocimientos avanzados, solo seguir estos pasos con atención.
¿Qué necesitas antes de empezar?
Antes de lanzarnos a la configuración, asegúrate de tener lo siguiente a mano:
- Acceso a Syspanel: Debes tener las credenciales de administrador de tu hosting. La URL de acceso suele ser algo como
https://tudominio.com:2106ohttps://tu-ip:2106. Recuerda que el puerto es el 2106. - Un dominio apuntando a tu hosting: El certificado SSL se emite para un dominio especÃfico. Asegúrate de que tu dominio (ej:
tudominio.comywww.tudominio.com) esté correctamente configurado en Syspanel y apunte a tu servidor. - WordPress instalado y funcionando: Obviamente, necesitas tener WordPress instalado en el dominio para el que vas a configurar el SSL.
- Paciencia y atención: Aunque el proceso es sencillo, es importante seguir cada paso sin saltarse ninguno.
Paso 1: Acceder a Syspanel y localizar tu dominio
El primer paso es ingresar a Syspanel. Abre tu navegador web y escribe la dirección de acceso, recordando siempre el puerto 2106. Por ejemplo:
https://midominio.com:2106
O si usas una IP:
https://192.168.1.100:2106
[INFO] Si ves un aviso de seguridad en tu navegador al acceder a Syspanel, no te preocupes. Es normal porque el panel usa un certificado autofirmado. Puedes hacer clic en "Avanzado" y luego en "Continuar" o "Ir al sitio" para acceder.
Una vez dentro, introduce tu usuario y contraseña de administrador. Verás el panel principal de Syspanel. En la barra lateral izquierda, busca la sección "Web" o "Sitios Web". Haz clic en ella para ver la lista de todos los dominios que tienes alojados.
Localiza el dominio de tu sitio WordPress. Verás una fila con el nombre del dominio y varias opciones (como "Abrir", "Editar", "SSL", etc.). Haz clic en el botón "SSL" o en el icono del candado que aparece junto al dominio. Este es el punto de partida para nuestra configuración.
Paso 2: Solicitar el certificado SSL con Let's Encrypt
Al hacer clic en la opción SSL, se abrirá una ventana o sección especÃfica para la gestión de certificados. Aquà verás varias pestañas o opciones, como "SSL gratuito", "Let's Encrypt", "Certificado propio", etc. Selecciona la opción de "Let's Encrypt" o "SSL Gratuito".
Ahora, configura los parámetros de la solicitud:
- Selecciona tu dominio: Asegúrate de que el dominio principal esté marcado. Normalmente, Syspanel lo detecta automáticamente.
- Añadir subdominios (opcional pero recomendado): Marca la casilla que dice "Incluir www" o "Añadir alias". Esto hará que el certificado también cubra
www.tudominio.com, lo cual es esencial para que no haya problemas de contenido mixto. - Correo electrónico: Let's Encrypt te pedirá una dirección de correo electrónico para notificaciones importantes (por ejemplo, si el certificado está a punto de caducar). Introduce una dirección válida que revises con frecuencia.
- Aceptar los términos de servicio: Marca la casilla que indica que aceptas los términos de Let's Encrypt.
[WARNING] No olvides marcar la opción de incluir el subdominio "www". Si no lo haces, cuando alguien visite
www.tudominio.comverá un error de seguridad.
Una vez configurado todo, haz clic en el botón "Instalar", "Solicitar" o "Emitir". El proceso puede tardar entre 10 segundos y un par de minutos. Syspanel se comunicará con los servidores de Let's Encrypt, verificará que el dominio te pertenece (generalmente comprobando que tienes acceso al servidor) y emitirá el certificado.
Verás un mensaje de éxito en verde que indica que el certificado se ha instalado correctamente. ¡Ya tienes tu certificado SSL gratis activo a nivel de servidor!
Paso 3: Forzar HTTPS en WordPress (el paso crucial)
Ahora viene la parte más importante: hacer que WordPress use el SSL de forma forzada. Aunque el certificado esté instalado en el servidor, tu sitio web aún puede estar cargando contenido a través de HTTP (no seguro). Necesitamos decirle a WordPress que use HTTPS en todas las páginas y recursos.
Hay dos formas principales de hacerlo: mediante un plugin o editando el archivo wp-config.php. Te recomiendo el método manual, ya que es más limpio y no depende de plugins adicionales.
Método A: Usando un plugin (para principiantes)
Si prefieres no tocar archivos de código, puedes usar un plugin. Te recomiendo "Really Simple SSL" o "SSL Insecure Content Fixer".
- Ve al escritorio de WordPress > Plugins > Añadir nuevo.
- Busca "Really Simple SSL" e instálalo y actÃvalo.
- El plugin detectará automáticamente que tienes un certificado SSL instalado y te ofrecerá activar la redirección forzada a HTTPS. Haz clic en "Activar SSL".
- ¡Listo! El plugin se encargará de todo: cambiará las URLs de tu sitio y forzará HTTPS.
Método B: Editando wp-config.php (recomendado para mayor control)
Este método es más directo y evita tener un plugin extra.
- Accede a tu servidor mediante FTP (FileZilla, por ejemplo) o a través del administrador de archivos de Syspanel (en la sección "Web" > "Administrador de archivos").
- Navega hasta la carpeta raÃz de tu sitio WordPress (normalmente
public_htmlotudominio.com). - Busca el archivo
wp-config.phpy ábrelo con un editor de texto (Bloc de notas, Sublime Text, etc.). - Justo antes de la lÃnea que dice
/* That's all, stop editing! Happy blogging. */, pega las siguientes lÃneas:
define('WP_HOME', 'https://tudominio.com');
define('WP_SITEURL', 'https://tudominio.com');
IMPORTANTE: Reemplaza tudominio.com con tu dominio real. Si has incluido el www, deberÃas usar https://www.tudominio.com en ambas lÃneas.
- Guarda el archivo y súbelo de nuevo al servidor (sobrescribiendo el original).
- Ahora, ve al escritorio de WordPress > Ajustes > Generales. Verifica que las URLs de "Dirección de WordPress" y "Dirección del sitio" comiencen con
https://. Si no es asÃ, cámbialas manualmente y guarda los cambios.
[TIP] Si al cambiar las URLs en los ajustes generales pierdes el acceso al escritorio, no te preocupes. Simplemente accede a tu base de datos (phpMyAdmin desde Syspanel) y en la tabla
wp_optionsbusca las filassiteurlyhomey cámbialas ahttps://tudominio.com.
Paso 4: Verificar que todo funciona correctamente
Una vez que hayas forzado HTTPS, es hora de comprobar que no haya errores de contenido mixto (mixed content). Esto ocurre cuando la página se carga por HTTPS, pero algunos recursos (imágenes, scripts, hojas de estilo) se cargan por HTTP.
- Usa la herramienta "SSL Checker" de Let's Encrypt o Why No Padlock: Visita
https://www.whynopadlock.come introduce la URL de tu sitio. Esta herramienta escaneará tu página y te dirá si hay algún recurso inseguro. - Navega por tu sitio: Visita varias páginas de tu WordPress (incluyendo el carrito de compras si usas WooCommerce, formularios de contacto, etc.) y asegúrate de que el candado verde aparezca en la barra de direcciones.
- Prueba el acceso por www y sin www: Asegúrate de que tanto
https://tudominio.comcomohttps://www.tudominio.comredirijan correctamente a la versión que hayas configurado como principal (con o sin www) y muestren el candado.
Si encuentras algún error de contenido mixto, puedes usar el plugin "Better Search Replace" para buscar en tu base de datos todas las URLs HTTP y reemplazarlas por HTTPS. Pero esto es menos común si has instalado el SSL desde el principio.
Preguntas Frecuentes (FAQ) sobre SSL WordPress Syspanel
¿Qué hago si mi certificado SSL caduca?
Let's Encrypt emite certificados con una validez de 90 dÃas. La buena noticia es que Syspanel suele incluir una tarea automática (cron job) que renueva el certificado automáticamente antes de que caduque. No obstante, es recomendable revisar cada 2-3 meses que todo esté en orden. Puedes forzar la renovación manual desde la misma sección SSL de Syspanel.
¿Puedo instalar un certificado SSL de pago en lugar del gratuito?
SÃ, claro. En la sección SSL de Syspanel, encontrarás una opción para "Certificado propio" o "SSL de pago". Ahà podrás pegar el certificado (archivo .crt) y la clave privada (.key) que te haya proporcionado tu proveedor de certificados (como Comodo, DigiCert, etc.). El proceso de instalación es similar, pero la renovación suele ser anual y pagada.
¿El SSL afecta al rendimiento de mi web?
MÃnimamente. El cifrado y descifrado de datos requiere un pequeño esfuerzo del servidor, pero en la práctica es imperceptible para el usuario. Además, las conexiones HTTPS permiten usar HTTP/2, que es más rápido que HTTP/1.1. El balance es positivo.
¿Por qué veo un error "Demasiadas redirecciones" después de activar SSL?
Esto suele ocurrir cuando hay un conflicto entre la redirección forzada de WordPress y alguna regla en el archivo .htaccess. Puedes solucionarlo temporalmente desactivando la redirección forzada (eliminando las lÃneas de wp-config.php o desactivando el plugin) y luego volviendo a activarla. Si el error persiste, revisa tu archivo .htaccess para asegurarte de que no haya reglas duplicadas o incorrectas.
¿Necesito SSL si mi sitio solo es un blog personal sin ventas?
¡SÃ! Aunque no manejes datos sensibles, Google penaliza los sitios sin SSL en sus resultados de búsqueda. Además, los navegadores mostrarán una advertencia de "No seguro", lo que da una mala imagen de profesionalidad. Un certificado SSL gratis de Let's Encrypt es suficiente para cualquier tipo de sitio.
Conclusión
Configurar un certificado SSL en WordPress desde Syspanel es un proceso sencillo que cualquier persona puede realizar siguiendo estos pasos. Has aprendido a solicitar un certificado SSL gratis con Let's Encrypt WordPress, a forzar HTTPS en tu sitio y a verificar que todo funciona correctamente.
Ahora tu sitio web es más seguro, profesional y amigable para los motores de búsqueda. Tus visitantes verán el codiciado candado verde en la barra de direcciones y confiarán más en tu contenido. ¡Felicidades! Has dado un paso fundamental para tener un WordPress de primer nivel.
Si te has quedado con alguna duda, no dudes en consultar la sección de ayuda de Syspanel o contactar con tu proveedor de hosting. Y recuerda, siempre es mejor prevenir que curar: mantén tu sitio actualizado y revisa periódicamente el estado de tu SSL.
¡Nos vemos en el próximo tutorial!
